В данной пошаговой инструкции описан способ реализации защищенного VPN соединения по протоколу PPTP через MPPE. Перед началом настойки удостоверьтесь, что у вас есть рабочее соединение с интернетом по какому-либо другому протоколу для установки требуемых пакетов. Возможность автономной установки пакетов в данной инструкции не рассматривается.
Протокол IPSec имеет два режима - транспортный и туннельный. Туннельный режим хорошо работает за NAT, но сложнее, чем транспортный. Сервер для туннельного режима доступен по адресу «svpn-ipsectunnel.mephi.ru» (194.67.76.11), и для транспортного, соответственно, «svpn-ipsectransport.mephi.ru» (194.67.76.10).
- Откройте терминал с правами суперпользователя (root). Если в вашей системе это запрещено из соображений безопасности, вам следует выполнять все действия с использованием утилиты sudo.
- Проверьте наличие поддержки PPP и MPPE в вашем ядре:
- Установите пакет
- Откройте файл /etc/ppp/options.pptp и отредактируйте его содержимое: Если файл не существует, его следует создать. Не следует удалять закомментрированные строки.
- Откройте файл /etc/ppp/chap-secrets и допишите в конец: , где вместо «foo» следует подставить ваш логин, вместо «bar» - пароль.
- Создайте файл /etc/ppp/peers/mephi со следующим содержимым:
- Создайте файл со следующим содержимым:
- Для подключения соединения выполните команду:
- После этого таблица маршрутизации должна выглядеть примерно так:
- Проверьте доступность удалённого PtP хоста: Если сервер доступен, то настройка соединения прошла успешно.